Estoy involucrado en el diseño de un protocolo que permite a diferentes fabricantes compartir datos entre sus productos. El protocolo utiliza multidifusión a través de Ethernet para que cualquier dispositivo pueda unirse. Tenga en cuenta que es muy probable que no haya una conexión a Internet en la red.
Lamentablemente, solo están empezando a hablar de seguridad, principalmente asegurándose de que los comandos provengan de un dispositivo conocido. Dado que todos los dispositivos están fabricados por fabricantes diferentes, no puedo pensar en una manera de asegurar que cada dispositivo sea quien dice ser. La solución obvia sería certificados, pero como no podemos garantizar el acceso a Internet, no podemos agregar conocimiento de nuevos certificados una vez que se haya enviado el dispositivo.
¿Hay alguna otra forma estándar de hacer esto?